#12006/9/17 10:55:05
今天早晨刚一踏进服务器室,就觉得有点不对,立即打开OA服务器,结果发现屏幕上多了好几个消息框,上面都是一张小笑脸,还写着一行英文“come on lets party”,系统栏里也多了好几朵“梅花”。我马上意识到——系统中毒了!
这台局域网内的OA服务器并没有安装杀毒软件,于是我想到用手工清除的办法。开始我以为这是一个很一般的小病毒,无非是在操作系统启动时候加载。当我运行“regedit”的时候,系统又蹦出一个同样的笑脸对话框,我猜想大概病毒把注册表编辑器给禁用了吧。我从进程管理器里找到了笑脸对话框对应的进程——“Wintask.exe”。我想把这个文件删掉应该就好了吧。于是,删除重启,无效!而且我发现所有的exe可执行文件的关联全部被改写了,不能执行,都是笑脸消息框。
立即上网查找相关文章,得到了一点提示。下载了一个落雪木马专杀工具,可是所有的exe文件都不能运行,没关系,把exe改为com,哈哈,可以运行!扫描查杀,从新启动,终于搞定了!